В Бразилии взломали систему экстренных оповещений
#взлом
Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений. Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить.
LH | News | OSINT | AI
#взлом
Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений. Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить.
LH | News | OSINT | AI
😁2
Операторы предупредили россиян о проблемах с зарубежным трафиком с сентября
#аналоговнет
Уже в сентябре российские пользователи могут заметить первые изменения в работе зарубежного интернета. Такой прогноз озвучили представители отрасли на Night Telecom Forum в Санкт-Петербурге. Причина — введённый весной согласительный порядок на расширение зарубежных каналов связи.
LH | News | OSINT | AI
#аналоговнет
Уже в сентябре российские пользователи могут заметить первые изменения в работе зарубежного интернета. Такой прогноз озвучили представители отрасли на Night Telecom Forum в Санкт-Петербурге. Причина — введённый весной согласительный порядок на расширение зарубежных каналов связи.
LH | News | OSINT | AI
👍1
Microsoft продлила бесплатные обновления Windows 10 до 2027 года
#Microsoft #Windows
Microsoft всё-таки решила не торопить пользователей Windows 10. Корпорация из Редмонда обновила страницу программы Extended Security Updates (ESU) и продлила срок выпуска обновлений безопасности для обычных пользователей до 12 октября 2027 года.
LH | News | OSINT | AI
#Microsoft #Windows
Microsoft всё-таки решила не торопить пользователей Windows 10. Корпорация из Редмонда обновила страницу программы Extended Security Updates (ESU) и продлила срок выпуска обновлений безопасности для обычных пользователей до 12 октября 2027 года.
LH | News | OSINT | AI
❤8
Telegram-клиент Телега объявил о закрытии с 1 июля
#Telegram #Телега #закрытие
Проект «Телега», представлявший собой альтернативный Telegram-клиент для российских пользователей, официально сообщил о прекращении работы. Сервис закроется 1 июля 2026 года. Разработчики объяснили решение тем, что больше не могут обеспечить соответствие продукта действующим требованиям.
LH | News | OSINT | AI
#Telegram #Телега #закрытие
Проект «Телега», представлявший собой альтернативный Telegram-клиент для российских пользователей, официально сообщил о прекращении работы. Сервис закроется 1 июля 2026 года. Разработчики объяснили решение тем, что больше не могут обеспечить соответствие продукта действующим требованиям.
LH | News | OSINT | AI
🤣10😁3👍1
Forwarded from Life-Hack - Хакер
1. Предыдущий топ статей
2. Фреймворк для управления мобильными устройствами через агентов на базе локальных или облачных LLM
3.
4. Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP
5. Перехват сетевого трафика с помощью зажимов крокодилов
6. Инструмент для анализа сетевой инфраструктуры
7.
8. Поиск групп и каналов по ключевым словам в популярных мессенджерах и социальных сетях
9. Туннель и прокси, написанный на Go
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Антифрод не спасает: операторов связи в России штрафуют за подменные номера
#штраф #мошенники
Российские операторы связи всё чаще получают многомиллионные штрафы за то, что пропускают звонки мошенников с подменных номеров. Несмотря на работу системы «Антифрод», полностью перекрыть поток аферистов пока не удаётся. Только в июне сразу несколько операторов были наказаны за подобные случаи.
LH | News | OSINT | AI
#штраф #мошенники
Российские операторы связи всё чаще получают многомиллионные штрафы за то, что пропускают звонки мошенников с подменных номеров. Несмотря на работу системы «Антифрод», полностью перекрыть поток аферистов пока не удаётся. Только в июне сразу несколько операторов были наказаны за подобные случаи.
LH | News | OSINT | AI
😁4❤1👍1🔥1
Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты
#malware #ai
Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи используют для анализа подозрительных файлов.
LH | News | OSINT | AI
#malware #ai
Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи используют для анализа подозрительных файлов.
LH | News | OSINT | AI
👍4
Потерять доступ к MAX можно из-за СМС — они не доходят на допномер МегаФона
#MAX #аналоговнет #SMS #МегаФон
На Хабре рассказали историю, которая больше похожа на детектив с элементами корпоративной бюрократии. Из-за особенностей услуги «Дополнительный номер» от МегаФона пользователь лишился доступа к рабочему аккаунту в мессенджере МАКС.
LH | News | OSINT | AI
#MAX #аналоговнет #SMS #МегаФон
На Хабре рассказали историю, которая больше похожа на детектив с элементами корпоративной бюрократии. Из-за особенностей услуги «Дополнительный номер» от МегаФона пользователь лишился доступа к рабочему аккаунту в мессенджере МАКС.
LH | News | OSINT | AI
👍3
OpenAI открыла ограниченный доступ к GPT-5.6
#OpenAI #GPT #ai
В конце прошлой недели компания OpenAI представила линейку моделей GPT-5.6, однако доступ к ней пока получит лишь небольшая группа доверенных партнеров. В компании объясняют, что ограничить релиз потребовали власти США, и список организаций, которые получат доступ к предварительной версии, тоже заранее согласовали с правительством.
LH | News | OSINT | AI
#OpenAI #GPT #ai
В конце прошлой недели компания OpenAI представила линейку моделей GPT-5.6, однако доступ к ней пока получит лишь небольшая группа доверенных партнеров. В компании объясняют, что ограничить релиз потребовали власти США, и список организаций, которые получат доступ к предварительной версии, тоже заранее согласовали с правительством.
LH | News | OSINT | AI
👍2
Вышел дистрибутив для пентестеров Kali Linux 2026.2
#Linux
Компания Offensive Security выпустила Kali Linux 2026.2 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для этичного хакинга. Она работает на ядре Linux 6.19 и поддерживает среды рабочего стола GNOME 50 и KDE Plasma 6.6.
Средой рабочего стола по умолчанию в Kali Linux остаётся Xfce, и в этом релизе он по-прежнему используется в серии 4.20.
В Kali Linux 2026.2 добавлены новые инструменты, в том числе arsenal-ng, библиотека команд на Go, включающая в себя не только шпаргалки по кибербезопасности, hydra-gtk, быстрый инструмент для взлома сетевых учётных записей, legba, инструмент для перебора учётных данных по нескольким протоколам, распылитель паролей и перечислитель, а также oletools, инструмент для анализа файлов MS OLE2 и документов MS Office.
Среди других новых инструментов — Penelope, обработчик командной строки, shell-gpt, инструмент повышения производительности командной строки на основе больших языковых моделей ИИ, tailscale, платформа безопасного подключения, tookie-osint, инструмент сбора информации OSINT для поиска учётных записей в социальных сетях, и uro, инструмент для очистки URL-адресов для сканирования и тестирования на проникновение.
Также в Kali Linux 2026.2 обновили вспомогательные скрипты для повышения согласованности между инструментами, зависящими от той или иной службы, формат исходных файлов APT до современного DEB822, удалили предустановленное графическое ПО для образов виртуальных машин и обновили Kali NetHunter, добавляя поддержку новых устройств.
LH | News | OSINT | AI
#Linux
Компания Offensive Security выпустила Kali Linux 2026.2 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для этичного хакинга. Она работает на ядре Linux 6.19 и поддерживает среды рабочего стола GNOME 50 и KDE Plasma 6.6.
Средой рабочего стола по умолчанию в Kali Linux остаётся Xfce, и в этом релизе он по-прежнему используется в серии 4.20.
В Kali Linux 2026.2 добавлены новые инструменты, в том числе arsenal-ng, библиотека команд на Go, включающая в себя не только шпаргалки по кибербезопасности, hydra-gtk, быстрый инструмент для взлома сетевых учётных записей, legba, инструмент для перебора учётных данных по нескольким протоколам, распылитель паролей и перечислитель, а также oletools, инструмент для анализа файлов MS OLE2 и документов MS Office.
Среди других новых инструментов — Penelope, обработчик командной строки, shell-gpt, инструмент повышения производительности командной строки на основе больших языковых моделей ИИ, tailscale, платформа безопасного подключения, tookie-osint, инструмент сбора информации OSINT для поиска учётных записей в социальных сетях, и uro, инструмент для очистки URL-адресов для сканирования и тестирования на проникновение.
Также в Kali Linux 2026.2 обновили вспомогательные скрипты для повышения согласованности между инструментами, зависящими от той или иной службы, формат исходных файлов APT до современного DEB822, удалили предустановленное графическое ПО для образов виртуальных машин и обновили Kali NetHunter, добавляя поддержку новых устройств.
LH | News | OSINT | AI
👍6
Google reCAPTCHA с жестами обойдена обычным статическим файлом
#reCAPTCHA #Информационнаябезопасность
Разработчики из команды RTF Labs Studio обнаружили критическую уязвимость в новой системе защиты Google reCAPTCHA Hand Gesture Verification. Новейшая биометрическая капча, заставляющая пользователей включать веб-камеру и показывать жесты (кулак, лайк и т.д.), полностью обходится трансляцией обычного статичного изображения.
Несмотря на громкие заявления Google о продвинутом ИИ-трекинге анатомии рук и проверке «живости» пользователя (Liveness), антифрод-система оказалась неспособна отличить реальное потоковое видео от статичного кадра.
LH | News | OSINT | AI
#reCAPTCHA #Информационнаябезопасность
Разработчики из команды RTF Labs Studio обнаружили критическую уязвимость в новой системе защиты Google reCAPTCHA Hand Gesture Verification. Новейшая биометрическая капча, заставляющая пользователей включать веб-камеру и показывать жесты (кулак, лайк и т.д.), полностью обходится трансляцией обычного статичного изображения.
Несмотря на громкие заявления Google о продвинутом ИИ-трекинге анатомии рук и проверке «живости» пользователя (Liveness), антифрод-система оказалась неспособна отличить реальное потоковое видео от статичного кадра.
LH | News | OSINT | AI
😁2👍1
ИИ записал стартап в китайские хакеры — и домены теперь не разблокировать
#ai #ии
В Axios вышел подробный разбор иска, который MeetingTV подал против на Palo Alto Networks и купленной ей компании Koi — разработчика систем threat intelligence (разведки киберугроз). Поводом стал отчет об угрозах, в котором инфраструктуру стартапа связали с китайской хакерской операцией. MeetingTV утверждает, что причина — галлюцинация ИИ, и что из-за нее домены компании до сих пор заблокированы в продуктах множества вендоров безопасности.
LH | News | OSINT | AI
#ai #ии
В Axios вышел подробный разбор иска, который MeetingTV подал против на Palo Alto Networks и купленной ей компании Koi — разработчика систем threat intelligence (разведки киберугроз). Поводом стал отчет об угрозах, в котором инфраструктуру стартапа связали с китайской хакерской операцией. MeetingTV утверждает, что причина — галлюцинация ИИ, и что из-за нее домены компании до сих пор заблокированы в продуктах множества вендоров безопасности.
LH | News | OSINT | AI
😁3👍2
Linux-уязвимость DirtyClone помогает повысить права до уровня root
#lpe #Linux
Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои привилегии до уровня root.
LH | News | OSINT | AI
#lpe #Linux
Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои привилегии до уровня root.
LH | News | OSINT | AI
👍2
Эксперты Microsoft нашли и удалили 119 вредоносных расширений из магазина Edge
#microsoft #расширениябраузеров
По словам специалистов, на первый взгляд все расширения выглядели безобидно: блокировщики рекламы, VPN, переводчики, загрузчики видео, калькуляторы, инструменты для купонов и другие утилиты. Однако через некоторое время после установки они начинали загружать вредоносное ПО, способное запускать произвольный JavaScript-код. Он похищал учётные данные Google и коды двухфакторной аутентификации, собирал логины и пароли для административных панелей WordPress и массово извлекал файлы cookie.
LH | News | OSINT | AI
#microsoft #расширениябраузеров
По словам специалистов, на первый взгляд все расширения выглядели безобидно: блокировщики рекламы, VPN, переводчики, загрузчики видео, калькуляторы, инструменты для купонов и другие утилиты. Однако через некоторое время после установки они начинали загружать вредоносное ПО, способное запускать произвольный JavaScript-код. Он похищал учётные данные Google и коды двухфакторной аутентификации, собирал логины и пароли для административных панелей WordPress и массово извлекал файлы cookie.
LH | News | OSINT | AI
👍2
Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов
#Minecraft #DDoS #malware
Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.
LH | News | OSINT | AI
#Minecraft #DDoS #malware
Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.
LH | News | OSINT | AI
👍3
Правоохранительные органы нарушили работу инфраструктуры малвари Amadey и StealC
#закрытие #Endgame #malware
В рамках международной операции Endgame правоохранительные органы и специалисты ИБ-компаний нарушили работу инфраструктуры, которую использовали операторы загрузчика Amadey и инфостилера StealC. Эксперты отключили сотни серверов и доменов, обнаружили 27 млн похищенных учетных данных и заблокировали криптовалютные активы преступников на десятки миллионов долларов США.
LH | News | OSINT | AI
#закрытие #Endgame #malware
В рамках международной операции Endgame правоохранительные органы и специалисты ИБ-компаний нарушили работу инфраструктуры, которую использовали операторы загрузчика Amadey и инфостилера StealC. Эксперты отключили сотни серверов и доменов, обнаружили 27 млн похищенных учетных данных и заблокировали криптовалютные активы преступников на десятки миллионов долларов США.
LH | News | OSINT | AI
👍3😁3
Минцифры раскрыло правила передачи IMEI операторами связи в единую базу
#Минцифры #IMEI #spy
Минцифры подготовило проект правил взаимодействия операторов связи с будущей единой базой IMEI. Именно она должна стать основным инструментом для борьбы с серыми смартфонами, устройствами с подменными идентификаторами и техникой, ввезенной в страну с нарушениями.
LH | News | OSINT | AI
#Минцифры #IMEI #spy
Минцифры подготовило проект правил взаимодействия операторов связи с будущей единой базой IMEI. Именно она должна стать основным инструментом для борьбы с серыми смартфонами, устройствами с подменными идентификаторами и техникой, ввезенной в страну с нарушениями.
LH | News | OSINT | AI
👎6
У японских интернет-провайдеров утекли данные 14,22 млн абонентов
#leak
Один из крупнейших телеком-операторов Японии KDDI сообщил о взломе своей почтовой системы, которую также использовали пять других интернет-провайдеров. В результате в руки злоумышленников могли попасть 14,22 млн email-адресов и паролей пользователей.
LH | News | OSINT | AI
#leak
Один из крупнейших телеком-операторов Японии KDDI сообщил о взломе своей почтовой системы, которую также использовали пять других интернет-провайдеров. В результате в руки злоумышленников могли попасть 14,22 млн email-адресов и паролей пользователей.
LH | News | OSINT | AI
👍2😁1
Убыток МойОфис вырос почти до 9 млрд рублей после пересдачи отчетности
#МойОфис #аналитика
У «МойОфис» дела идут не очень. Разработчик российского аналога Microsoft Office пересмотрел финансовую отчетность за 2025 год и почти вдвое увеличил размер чистого убытка — с 4 до 8,82 млрд рублей. Исправленная отчётность была опубликована 18 июня.
LH | News | OSINT | AI
#МойОфис #аналитика
У «МойОфис» дела идут не очень. Разработчик российского аналога Microsoft Office пересмотрел финансовую отчетность за 2025 год и почти вдвое увеличил размер чистого убытка — с 4 до 8,82 млрд рублей. Исправленная отчётность была опубликована 18 июня.
LH | News | OSINT | AI
🥴4🔥3🤣2
Червь Miasma атаковал LeoPlatform и пакеты RStreams
#malware #ShaiHulud #Miasma #взлом
В конце прошлой недели исследователи обнаружили новую волну атак малвари семейства Shai-Hulud, Miasma и Hades. Все началось с того, что злоумышленники взломали npm-аккаунт мейнтейнера LeoPlatform, после чего опубликовали вредоносные версии 20 пакетов в экосистемах LeoPlatform и RStreams, а также скомпрометировали блокчейн-проект Verana.
LH | News | OSINT | AI
#malware #ShaiHulud #Miasma #взлом
В конце прошлой недели исследователи обнаружили новую волну атак малвари семейства Shai-Hulud, Miasma и Hades. Все началось с того, что злоумышленники взломали npm-аккаунт мейнтейнера LeoPlatform, после чего опубликовали вредоносные версии 20 пакетов в экосистемах LeoPlatform и RStreams, а также скомпрометировали блокчейн-проект Verana.
LH | News | OSINT | AI
👍2
Forwarded from Life-Hack - Хакер
Критическая уязвимость CVE‑2026‑8451 в Citrix NetScaler позволяет злоумышленнику удалённо читать память устройства до аутентификации, раскрывая потенциально чувствительные данные.
#cve #Citrix
Уязвимость, получившая название «CitrixBleed To Infinity And Beyond», представляет собой переполнение чтения памяти с оценкой CVSS 8.8. Она затрагивает NetScaler ADC и NetScaler Gateway версий 14.1 до 14.1-72.61, 13.1 до 13.1-63.18, а также FIPS-сборки. Для эксплуатации устройство должно быть настроено как SAML-провайдер (IDP).
Техническая причина — недостаточная валидация ввода в самодельном XML-парсере, который, по-видимому, Citrix реализовала вместо использования проверенных библиотек. Парсер читает атрибуты вроде foo="bar", но не содержит очевидных проверок границ. Если атрибут не завершён должным образом, функция продолжает чтение за пределами буфера ввода.
Исследователи watchTowr продемонстрировали, что, отправив специально сформированный SAML-запрос с незакрытым тегом и атрибутами, прерванными переводами строки, можно заставить парсер читать произвольные байты из памяти. Эти данные, включая бинарные фрагменты и указатели, возвращаются в ответе в виде cookie NSC_TASS. Сама по себе утечка информации уже опасна, но в сочетании с другой уязвимостью повреждения памяти может привести к полной компрометации устройства. Более того, достаточно простого запроса, чтобы надёжно обрушить целевую систему.
Citrix выпустила патчи 30 июня 2026 года. Организациям необходимо срочно обновить NetScaler ADC и Gateway до версий 14.1-72.61, 13.1-63.18 или соответствующих FIPS-сборок. До установки обновлений рекомендуется отключить SAML IDP-функциональность, если это допустимо, или ограничить доступ к /saml/login доверенными источниками.
Это уже не первая утечка памяти в Citrix NetScaler — исследователи watchTowr называют этот класс уязвимостей «эндемичным» для устройств Citrix. Предыдущие находки (CVE‑2025‑12101, CVE‑2026‑3055) эксплуатировались по аналогичной схеме. Проблема усугубляется тем, что NetScaler — это критический компонент инфраструктуры удалённого доступа в тысячах крупных организаций.
LH | News | OSINT | AI
#cve #Citrix
Уязвимость, получившая название «CitrixBleed To Infinity And Beyond», представляет собой переполнение чтения памяти с оценкой CVSS 8.8. Она затрагивает NetScaler ADC и NetScaler Gateway версий 14.1 до 14.1-72.61, 13.1 до 13.1-63.18, а также FIPS-сборки. Для эксплуатации устройство должно быть настроено как SAML-провайдер (IDP).
Техническая причина — недостаточная валидация ввода в самодельном XML-парсере, который, по-видимому, Citrix реализовала вместо использования проверенных библиотек. Парсер читает атрибуты вроде foo="bar", но не содержит очевидных проверок границ. Если атрибут не завершён должным образом, функция продолжает чтение за пределами буфера ввода.
Исследователи watchTowr продемонстрировали, что, отправив специально сформированный SAML-запрос с незакрытым тегом и атрибутами, прерванными переводами строки, можно заставить парсер читать произвольные байты из памяти. Эти данные, включая бинарные фрагменты и указатели, возвращаются в ответе в виде cookie NSC_TASS. Сама по себе утечка информации уже опасна, но в сочетании с другой уязвимостью повреждения памяти может привести к полной компрометации устройства. Более того, достаточно простого запроса, чтобы надёжно обрушить целевую систему.
Citrix выпустила патчи 30 июня 2026 года. Организациям необходимо срочно обновить NetScaler ADC и Gateway до версий 14.1-72.61, 13.1-63.18 или соответствующих FIPS-сборок. До установки обновлений рекомендуется отключить SAML IDP-функциональность, если это допустимо, или ограничить доступ к /saml/login доверенными источниками.
Это уже не первая утечка памяти в Citrix NetScaler — исследователи watchTowr называют этот класс уязвимостей «эндемичным» для устройств Citrix. Предыдущие находки (CVE‑2025‑12101, CVE‑2026‑3055) эксплуатировались по аналогичной схеме. Проблема усугубляется тем, что NetScaler — это критический компонент инфраструктуры удалённого доступа в тысячах крупных организаций.
LH | News | OSINT | AI
👍3